
Sai cosa contengono i tuoi pacchetti Python? Uno strumento per visualizzare i dati di audit di sicurezza del registro dei pacchetti Python.

AuraBorealis è un'applicazione web per visualizzare codice anomalo e potenzialmente malevolo nei registri dei pacchetti Python. Utilizza dati di audit di sicurezza prodotti dalla scansione del Python Package Index (PyPI) tramite Aura, un'analisi statica progettata per l'audit di sicurezza su larga scala dei pacchetti Python. Lo strumento attuale è un proof-of-concept e include alcuni dati live di Aura, oltre ad alcuni dati fittizi per scopi dimostrativi.
Le funzionalità attuali includono:
Scansione dell'intero registro dei pacchetti Python per:
Visualizza gli avvisi di sicurezza per un singolo pacchetto, ordinati per criticità
Visualizza i numeri di riga e le righe di codice nei file che generano avvisi di sicurezza per un pacchetto specifico
Confronta due pacchetti per gli avvisi di sicurezza
Attiva la tua VPN (su IQT)
Clona il repository.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
Naviga nella directory aura-borealis-flask-app.
cd aura-borealis-flask-app
Installa le dipendenze.
pip install -r requirements.txt
Esegui l'app.
python app.py
Naviga all'URL http://0.0.0.0:7000/ tramite un browser.
[email protected] (John Speed Meyers, IQT Labs, responsabile del progetto Secure Code Reuse).
Lo sviluppatore principale e creatore di Aura è Martin Carnogusky di sourcecode.ai.